コンピュータテンプレート

AppConfig:ActiveDirectory:Computer:Enabled

Linux: AppConfig__ActiveDirectory__Computer__Enabled

(URI) true または false (デフォルト)

説明: この設定は証明書テンプレートを有効にします SCEPmanDevice

AppConfig:ActiveDirectory:Computer:TemplateName

Linux: AppConfig__ActiveDirectory__Computer__TemplateName

の URL をコピーしてください: AppConfig:ActiveDirectory:User:Ksps

(URI) 証明書テンプレート名

説明: この設定では、この証明書テンプレートのカスタムテンプレート名を選択できます。手動でそのテンプレートの証明書を登録する際に表示されます。最大の互換性を得るには、英数字のみで空白を含まない名前を選択してください。

AppConfig:ActiveDirectory:Computer:GroupFilter

Linux: AppConfig__ActiveDirectory__Computer__GroupFilter

の URL をコピーしてください: AppConfig:ActiveDirectory:User:Ksps

(URI) SIDで指定された AD グループのカンマ区切りリスト

説明: この設定により、どの Active Directory グループのメンバーがこの証明書テンプレートの証明書を登録できるかを制限できます。構成されている場合は、一般設定の"AppConfig:ActiveDirectory:GroupFilter"を上書きします。 AppConfig:ActiveDirectory:GroupFilter.

AppConfig:ActiveDirectory:Computer:Ksps

Linux: AppConfig__ActiveDirectory__Computer__Ksps

の URL をコピーしてください: AppConfig:ActiveDirectory:Computer:Ksps

(URI) キー生成に許可される CSP/KSP のセミコロン区切りリスト

説明: 証明書の秘密鍵が作成される可能性のあるキー ストレージ プロバイダーを定義できます。値が指定されていない場合、すべての KSP の使用が許可され、クライアントが最適な KSP を選択します。有効な値には次のものが含まれます:

  • Microsoft Platform Crypto Provider - 秘密鍵をデバイスの TPM に格納します。

  • Microsoft Passport Key Storage Provider

  • Microsoft Software Key Storage Provider - 秘密鍵をハードドライブに格納し、マシンキーで保護します。

  • Microsoft Smart Card Key Storage Provider - 秘密鍵をスマートカードに格納します。

最終更新

役に立ちましたか?